Verwalten von FileVault auf Computern

Jamf School Dokumentation

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE
Requirements

Um FileVault auf Computern verwalten zu können, wird Folgendes benötigt:

  • Computer mit macOS ab Version 10.7

  • Eine Gerätegruppe mit Computern, für die FileVault verwaltet werden soll (weitere Informationen siehe Gerätegruppen)

  • Einen Wiederherstellungsschlüssel

    Note:

    Wählen Sie einen persönlichen oder organisationsweiten Wiederherstellungsschlüssel für die FileVault Konfiguration. Persönliche Wiederherstellungsschlüssel werden individuell pro Computer erstellt und können automatisch mit Jamf School via Escrow synchronisiert werden, um Zugriff auf den verschlüsselten Datenträger oder das Zurücksetzen eines Benutzerpassworts zu ermöglichen. Es wird empfohlen, persönliche Wiederherstellungsschlüssel zu verwenden. Mit organisationsweiten Wiederherstellungsschlüsseln können Daten auf Computern mit Intel Chips wiederhergestellt werden. Sie eignen sich nicht für Computer mit Apple Silicon. Weitere Informationen zu organisationsweiten Wiederherstellungsschlüsseln finden Sie im Artikel So verwendest du institutionelle Wiederherstellungsschlüssel mit Intel-basierten Macs auf der Apple Support-Website.

  • Ein Secure Token (weitere Informationen unter Verwenden von Secure Token, Bootstrap Token und Volume-Eigentum in Implementierungen in „Implementierung von Apple Plattformen“).

Warning:

Organisationsweite Wiederherstellungsschlüssel stellen ein größeres Sicherheitsproblem dar, da sie für mehrere Computer verwendet werden können. Ihre Funktionalität ist auf Mac Computern mit Apple Silicon auch stärker eingeschränkt, und Apple empfiehlt sie im Allgemeinen nicht mehr für die organisationsweite Verwaltung. Für die meisten Umgebungen empfiehlt Jamf die Verwendung persönlicher Wiederherstellungsschlüssel.

  1. Navigieren Sie in der Seitenleiste in Jamf School zu Profile > Überblick.
  2. Klicken Sie auf + Profil erstellen.
  3. Wählen Sie als Betriebssystem macOS aus.
  4. Wählen Sie als Registrierungsart Geräteregistrierung aus.
  5. Geben Sie in das Feld Profilname einen Namen für das Profil ein und konfigurieren Sie nach Bedarf die restlichen Einstellungen, wie die Richtlinie zum Entfernen des Profils und den eventuell anzuwendenden Zeitfilter.
  6. Klicken Sie auf Fertigstellen.
  7. (Nur organisationsweiter Wiederherstellungsschlüssel) Suchen Sie in der Liste der Payloads auf der linken Seite des Bereichs die Kategorie Allgemeine Payload, klicken Sie auf die Payload Zertifikate, klicken Sie dann auf Datei wählen und laden Sie die Datei für den organisationsweiten Wiederherstellungsschlüssel (.cer) hoch.
  8. Suchen Sie in der Liste der Payloads auf der linken Seite des Bereichs die Kategorie macOS Payload und klicken Sie auf die Payload FileVault.
  9. Klicken Sie auf Konfigurieren, um unter anderem die folgenden Einstellungen zu konfigurieren:
    1. Vergewissern Sie sich, dass das Markierungsfeld FileVault aktivieren aktiviert ist.
    2. Wählen Sie den Typ des Wiederherstellungsschlüssels aus.
    3. (Nur für organisationsweite Wiederherstellungsschlüssel) Wählen Sie im Pop-up-Menü Zertifikate das zu verwendende Zertifikat aus.
    4. (Nur für persönliche Wiederherstellungsschlüssel) Aktivieren Sie das Markierungsfeld Verwahrung des persönlichen Wiederherstellungsschlüssels aktivieren, um sicherzustellen, dass der persönliche Wiederherstellungsschlüssel in Jamf School gespeichert wird. Dadurch können Sie den persönlichen Wiederherstellungsschlüssel in den Gerätedetails anzeigen.
      Note:

      (Nur macOS 14 bis14.4) Um die Hinterlegung des persönlichen Wiederherstellungsschlüssels während der Automatische Geräteregistrierung zu aktivieren, muss der Benutzer im Systemassistenten einen Administratoraccount erstellen. Weitere Informationen finden Sie unter Erstellen eines Profils für die automatische Geräteregistrierung.

  10. Suchen Sie in der Liste der Payloads auf der linken Seite des Bereichs die Kategorie Allgemein und klicken Sie auf die Payload Bereich.
  11. Konfigurieren Sie den Bereich des Profils, indem Sie auf das +-Symbol klicken und Gerätegruppen zum Profilbereich hinzufügen.
  12. Klicken Sie rechts auf der Seite auf das Symbol Einstellungen und führen Sie einen der folgenden Schritte aus:
    • Wenn das Profil automatisch auf den Geräten installiert werden soll, klicken Sie auf Für alle Gruppen zur automatischen Installation wechseln.

    • Wenn Sie den Benutzern erlauben möchten, das Profil selbst zu installieren, klicken Sie auf Für alle Gruppen zur On-Demand-Installation wechseln. Das Profil steht den Benutzern dann in der Jamf Teacher bzw. der Jamf School Student App zur Installation zur Verfügung.

  13. Klicken Sie auf Speichern.

Das neue Profil wird in der Übersicht „Profile“ angezeigt.

Wenn Sie auf Daten zugreifen oder Benutzerpasswörter entschlüsseln müssen, können Sie hierzu den Wiederherstellungsschlüssel verwenden. Weiterführende Informationen finden Sie hier: